Datenschutzerklärung Website und Apps

1. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Heilmann Software Gesellschaft für Informationstechnologie mbH
Königstraße 31
70173 Stuttgart
Telefon: +49 (0) 711 21393-500
Telefax: +49 (0) 711 21393-599
E-Mail: info@heilmannsoftware.de

Websites (nachfolgend insgesamt als „Website“ bezeichnet):

  • www.heilmannsoftware.de
  • www.digibase.com
  • home.digibase.app
  • network.digibase.app
  • connect.digibase.app
  • luftverbund.digibase.app
  • lugos.digibase.app

 

2. Name und Anschrift Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:
André Fripon
Königstraße 31
70173 Stuttgart
Telefon: 0711 213 93 500
E-Mail: datenschutz@heilmannsoftware.de

3. Allgemeines zur Datenverarbeitung

3.1 Umfang der Verarbeitung personenbezogener Daten

Diese Datenschutzerklärung gilt für alle digibase Anwendungen (nachfolgend „Apps“ genannt) und Websites von Heilmann Software   (s.o. 1., nachfolgend insgesamt „Website“ genannt). Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung von Apps, einer funktionsfähigen Web-site sowie zur Bereitstellung unserer Inhalte und Leistungen, insbesondere unserer vertraglichen Verpflichtungen gegenüber den Nutzern, erforderlich ist oder soweit wir unsere berechtigten Interessen z.B. im Hinblick auf Optimierung Ihnen ggf. angezeigter Werbung wahrnehmen. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung der Daten ohne Einwilligung durch gesetzliche Vorschriften gestattet ist, insbesondere auch, soweit wir als Auftragsverarbeiter der Nutzer oder Dritter tätig sind.

3.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, ist Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so ist Art. 6 Abs. 1 lit. f DSGVO Rechts-grundlage für die Verarbeitung.

3.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies vorgesehen wurde durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Vorschriften vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine weitere Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung erforderlich ist.

4. Nutzung der digibase-Apps und Bereitstellung der Website und Erstellung von Logfiles

4.1 Beschreibung und Umfang der Datenverarbeitung

Wie stellen digibase Anwendungen als Applikationen (Apps) zur Verfügung, die Sie auf Ihr mobiles oder stationäres Endgerät herunterladen oder über eine Website verwenden können.

4.1.1 Beschreibung und Umfang der Datenverarbeitung bei Nutzung der Website (ausgenommen zur Installation und Nutzung der Apps) und Erstellung von Logfiles

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:

  1. Informationen über den Browsertyp und die verwendete Version
  2. Das Betriebssystem des Nutzers
  3. Die IP-Adresse des Nutzers
  4. Datum und Uhrzeit des Zugriffs
  5. Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
  6. Websites, die vom System des Nutzers über unsere Website aufgerufen werden

Die Logfiles enthalten keine IP-Adressen oder sonstigen Daten, die eine Zuordnung zu einem Nutzer ermöglichen.

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

4.1.2 Beschreibung und Umfang der Datenverarbeitung bei Installation der Apps über die Website und Nutzung der Apps über die Website

4.1.2.1 Allgemeines zur Übermittlung zwischen Apps

Unser Angebot umfasst je nach genutzter digibase-App die Übermittlung von Daten zwischen – ggf. auf verschiedenen Geräten des gleichen Nutzers installierten – gleichen und verschiedenen digibase-Apps des gleichen Nutzers. Unser Angebot umfasst ferner je nach genutzter digibase-App aber auch die Übermittlung von Daten zwischen gleichen und verschiedenen Apps verschiedener Nutzer.

Soweit Sie Ihre personenbezogenen Daten selbst in die Apps eingegeben/eingelesenen haben, übermitteln wir Ihre Daten nur mit Ihrer Einwilligung an die digibase-Apps Dritter, wobei wir Ihre Zustimmung für jeden Verarbeitungszweck gesondert einholen (s.u. Ziffer 4.1.2.4). Soweit nicht in dieser Datenschutzerklärung anders beschrieben, übermitteln wir Ihre Daten im Übrigen nicht an Dritte.

Soweit Dritte (z.B. Schornsteinfeger) Ihre personenbezogenen Daten in deren digibase-Apps eingegeben haben, hängt es von Ihrem Rechtsverhältnis zu dem jeweiligen Dritten ab, ob die Daten durch den Dritten genutzt und von diesem an weitere Dritte (z.B. Ihren Vermieter) übermittelt werden dürfen. Bitte beachten Sie dazu die Datenschutzerklärung des jeweiligen Dritten. Wir sind insoweit datenschutzrechtlich aufgrund einer Auftragsverarbeitungsvereinbarung mit dem jeweiligen Dritten sog. Auftragsverarbeiter des Dritten, d.h., wir führen nur die Weisungen des Dritten aus und dürfen keine eigenen Entscheidungen treffen. Wir sind insoweit nicht Verantwortlicher im datenschutzrechtlichen Sinn, weil wir Ihre Daten nur im Auftrag dieses Dritten verarbeiten. Für diese Tätigkeit als Auftragsverarbeiter gilt die vorliegende Datenschutzerklärung deshalb nicht, sondern ausschließlich die Datenschutzerklärung des jeweiligen Dritten.

4.1.2.2 Übermittlung aus Apps Dritter an Ihre eigenen Apps

Ihre von Dritten (z.B. Schornsteinfegern) in deren digibase-Apps eingegebenen Daten (einschließlich an Sie gerichteter Post) werden in Ihre eigenen Apps eingelesen (importiert). Es ist eine Basisfunktion von digibase und dient daher der Erfüllung des Vertrages mit Ihnen. Rechtsgrundlage für die Verarbeitung der Daten ist daher Art. 6 Abs. 1 lit. b DSGVO.

4.1.2.3 Übermittlung aus Ihren eigenen Apps an andere Ihrer eigenen Apps oder Geräte

Ihre von Ihnen in eine Ihrer digibase-app eingegegeben/eingelesenen Daten werden in Ihre eigenen Apps eingelesen (importiert). Es ist eine Basisfunktion von digibase und dient daher der Erfüllung des Vertrages mit Ihnen. Rechtsgrundlage für die Verarbeitung der Daten ist daher Art. 6 Abs. 1 lit. b DSGVO.

4.1.2.4 Übermittlung aus Ihren eigenen Apps an Apps Dritter

Sie haben ferner die Möglichkeit, bestimmten von Ihnen gewählten Dritten (z.B. Ihrem Schornsteinfeger oder Ihrem Vermieter) oder allen Dritten zu gestatten, bestimmte in Ihre digibase-App eingegebene/eingelesene Daten (einschließlich Postnachrichten, Ausschreibungen für Reparaturen etc.) in deren digibase-Apps zu importieren. Damit Sie diese Funktion nutzen können, haben Sie die Möglichkeit, in der App, in der Sie die Daten ursprünglich eingegeben/eingelesen haben, für jeden Dritten gesondert Ihre Einwilligung dazu zu geben, dass die Daten auf unsere Server übermittelt und dort gespeichert werden und dass die Daten bei Aktivierung von digibase-Apps auf den Geräten des bzw. der von Ihnen gewählten jeweiligen Dritten von unseren Servern in diese digibase-Apps automatisch importiert werden.

Diese Möglichkeit besteht insbesondere auch für die Ihnen persönlich zugeordnete digibase-ID (Identifikationsnummer) (s. Ziffer 5) und Ihren Namen und für die Angabe, welche digibase-Apps sie nutzen. Wenn Sie Ihre Einwilligung dazu geben, dass Ihre digibase-ID, Ihr Name und die Angabe, welche digibase-Apps Sie nutzen, von anderen digibase-Nutzern gesehen werden können, können diese Dritten in deren digibase-Apps – je nach Funktionsumfang – überprüfen, ob Sie über bestimmte digibase-Apps erreichbar sind und Ihnen ggf. Nachrichten etc. zukommen lassen.

4.1.2.5 Location Based Services

Unser Angebot umfasst in einigen Apps ggf. auch sogenannte Location Based Services, mit welchen wir Ihnen spezielle Angebote bieten, die auf Ihren jeweiligen Standort zugeschnitten sind. Um Ihnen diese Funktionen der Apps bieten zu können, erheben wir Ihre Standortdaten mittels GPS und Ihre IP-Adresse in anonymisierter Form, wenn Sie dies über die Einstellungen in der Ihrem Endgerät zulassen, dabei holen wir Ihre Einwilligung ein.

4.1.2.6 Analyse-Cookies

Unsere Website und unsere Apps verwenden zudem Cookies. Für Cookies allgemein und die Nutzung technisch notwendiger Cookies gilt Ziffer 7. Darüber hinaus gilt:

Wir verwenden in unserer Website und unseren Apps darüber hinaus Cookies, die eine Analyse des Nutzungsverhaltens der Nutzer ermöglichen, damit wir die Website und die Apps verbessern können und eine Analyse der geschalteten Werbung vornehmen können. 

Auf diese Weise können folgende Daten übermittelt werden:

(1) IP-Adresse des Nutzers

(2) Daten zu Browser, Verweildauer, Betriebssystem, verwendete Hardware

Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zum aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert.

Bei Nutzung unserer Website und unserer Apps werden die Nutzer durch einen Infobanner über die Verwendung von Cookies zu Analysezwecken informiert, auf diese Datenschutzerklärung verwiesen und es wird ihre Zustimmung eingeholt. Für die einzelnen Analysedienste gelten zudem die unten stehenden Angaben für den jeweiligen Analysedienst.

4.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Rechtsgrundlage für die vorübergehende Speicherung der in Ziffer 4.1.1 genannten Daten ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der vorübergehenden Speicherung, um die Ihnen angezeigte Website zu optimieren.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Analyse-Cookies erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

4.3 Zweck der Datenverarbeitung

Die vorübergehende Speicherung der in Ziffer 4.1.1 genannten Daten, insbesondere der IP-Adresse, durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers und zur Fehleranalyse zu ermöglichen. Hierfür müssen die in Ziffer 4.1.1 genannten Daten, insbesondere der IP-Adresse, für die Dauer der Sitzung gespeichert bleiben.

Die vorübergehende Speicherung der IP-Adresse durch das System ist zudem bei Nutzung der Apps notwendig, um eine Auslieferung der Daten vom und an das Gerät des Nutzers und eine Fehleranalyse zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers gespeichert bleiben.

Die Speicherung und Übermittlung Ihrer Daten an unsere und von unseren Servern von Ihren und an Ihre Apps und von und an Apps Dritter ist erforderlich, damit wir Ihnen Ihre Daten in Ihren ggf. anderen Apps und ggf. anderen Geräten bereitstellen können bzw., damit wir Ihre Daten in Apps Dritter bereitstellen können. Letzteres tun wir wie oben Ziffern 4.1.2.1 bis 4.1.2.4 dargestellt nur mit Ihrer Einwilligung bzw. bei Basisfunktionen zur Erfüllung des Vertrages mit Ihnen bzw. ggf. als Auftragsverarbeiter (s.o. Ziffer 4.1.2.1) des Dritten nur auf dessen Weisung.

Ihre mittels GPS erhobenen Standortdaten und Ihre IP-Adresse in anonymisierter Form sind erforderlich, damit wir Ihnen spezielle Angebote bieten können, die auf Ihren jeweiligen Standort zugeschnitten sind.

Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Apps und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die App genutzt wird und können so unser Angebot stetig optimieren. Ferner erfahren wir, welche Werbung für Sie relevant sein könnte und können Ihnen so für Sie möglichst relevante Werbung anzeigen.

Die Datenanalyse zu Werbezwecken Ihrer Daten erfolgt zu dem Zweck, die Qualität der Ihnen angezeigten Werbung zu verbessern. Durch die Datenanalyse erfahren wir, welche Bedürfnisse Sie möglicherweise haben könnten und welche Werbung daher für Sie relevant sein könnte und können Ihnen so für Sie möglichst relevante Werbung anzeigen.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO bzw. holen wir, soweit erforderlich, gem. Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung zur Verarbeitung ein.

4.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website und zur Verbindung mit unserem Server ist dies nach 30 Tagen der Fall.

Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erhobenen Daten ist das dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind.

Die Erfassung der Daten zur Bereitstellung der Website und zur Bereitstellung der Apps und die Speicherung der Daten in Logfiles ist für den Betrieb der Website und der Apps zwingend erforderlich. Sie haben daher insoweit keine Widerspruchsmöglichkeit.

Auch nach Abschluss des Vertrags kann es erforderlich sein, personenbezogene Daten des Vertragspartners zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Das gilt insbesondere für die Daten, die wir mit Ihrer Einwilligung auf unsere Server übermittelt haben, um sie mit Ihrer Einwilligung je nach Einwilligung Ihnen oder Dritten für die Nutzung in gleichen oder anderen digibase-Apps zur Verfügung zu stellen. Soweit keine anderweitigen vertraglichen und gesetzlichen Verpflichtungen bestehen, löschen wir Ihre Daten, sobald Sie die Mitgliedschaft bei digibase beenden.

Cookies werden auf dem Gerät des Nutzers gespeichert und von diesem an unsere Server übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrer App können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Apps deaktiviert, können möglicherweise nicht mehr alle Funktionen der App vollumfänglich genutzt werden.

5. Registrierung

5.1 Beschreibung und Umfang der Datenverarbeitung

In unseren Apps und auf unserer Website bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Für die Verarbeitung der Daten wird im Rahmen der Registrierung Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:

(1)  Name

(2)  Postadresse

(3)  E-Mail-Adresse

Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:

(1)  Die IP-Adresse des Nutzers

(2)  Datum und Uhrzeit der Registrierung

Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.

Ferner wird bei der Registrierung eine eindeutige digibase-ID (Identifikationsnummer) erzeugt, die nur einem Nutzer zugeordnet ist.

5.2 Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, ist zusätzliche Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage.

5.3 Zweck der Datenverarbeitung

Eine Registrierung des Nutzers ist zur Erfüllung eines Vertrages mit dem Nutzer oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.

Ihre E-Mail Adresse ist erforderlich, damit Ihnen mitgeteilt werden kann, wenn ein Dritter Ihnen über digibase einen Brief übermittelt hat. Ihre postalische Adresse und Ihr Name sind erforderlich, damit sichergestellt ist, dass Sie die Person sind, der der Dritte den Brief senden will und damit Dritte Ihnen auch ohne Kenntnis Ihrer E-Mail Adresse über digibase Briefe senden können (digitales Repository, vgl. oben Ziffer 4 dieser Datenschutzerklärung und Ziffer 1 des Vertrags über die Online-Bereitstellung von digibase home und  Ziffer 1 des Vertrags über die Online-Bereitstellung von digibase network.

Die Erzeugung der digibase-ID ist erforderlich, um andere von Ihnen genutzte digibase-Apps Ihnen zuzuordnen und ggf. Ihre Daten Ihnen zuzuordnen. Nur so können wir Ihnen die Funktionalitäten der digibase-Apps vollständig zur Verfügung stellen und so unseren vertraglichen Verpflichtungen Ihnen gegenüber nachkommen.

5.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erhobenen Daten dann der Fall, wenn die Daten für die Durchführung des Vertrags nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann es erforderlich sein, personenbezogene Daten des Vertragspartners zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Soweit keine anderweitigen vertraglichen und gesetzlichen Verpflichtungen bestehen, löschen wir Ihre Daten, sobald Sie die Mitgliedschaft bei digibase beenden.

5.5 Widerspruchs- und Beseitigungsmöglichkeit

Als Nutzer haben sie jederzeit die Möglichkeit, die Registrierung aufzulösen, ggf. unter Einhaltung einer Kündigungsfrist. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen. Der Nutzer kann hierfür die in der App bereitgestellte Funktionalität verwenden. Näheres regeln die AGB bzw. ist der Hilfefunktion der digibase-Apps zu entnehmen.

Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.

Nach einer Löschung Ihrer Registrierung können Sie die Apps ggf. nicht mehr oder nicht mehr vollständig nutzen.

6. Kontaktformular, E-Mail-Kontakt und Chat

6.1 Beschreibung und Umfang der Datenverarbeitung

In unseren Apps und auf unserer Website sind Kontaktformulare und Chatmöglichkeiten vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:

(1) Name

(2) Telefon

(3) E-Mail

(4) Nachricht

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

(1) IP-Adresse des Nutzers

(2) Datum der Nachricht

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse oder per Chat möglich. In diesem Fall werden die mit der E-Mail bzw. mit der Chat-Nachricht übermittelten personenbezogenen Daten des Nutzers gespeichert. 

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Kommunikation verwendet.

6.2 Rechtsgrundlage für die Datenverarbeitung 

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder per Chat übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

6.3 Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hierin auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten die-nen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

6.4 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail oder Chat übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. 

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

6.5 Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Kommunikation nicht fortgeführt werden. Der Widerruf der Einwilligung und der Widerspruch der Speicherung kann über das Kontaktformular, über eine E-Mail oder per Brief erfolgen.

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

7. Verwendung von Cookies

7.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Apps und unsere Websites verwenden Cookies. Bei Cookies handelt es sich um Textdateien, die in der App bzw. von der App auf dem Gerät des Nutzers gespeichert werden oder im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine App oder eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Geräts bzw. des Browsers beim erneuten Aufrufen der App bzw. der Website ermöglicht.

Wir setzen Cookies ein, um unsere Apps und unsere Website nutzerfreundlicher zu gestalten (technisch notwendige Cookies). Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Zu den Analyse-Cookies s.o. 4, insbesondere 4.1.2.6.

In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

  1. Session IDs 

7.2 Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.

7.3 Zweck der Datenverarbeitung

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Apps und Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Apps und Website kön-nen ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass das Gerät bzw. der Browser auch nach einem Appwechsel bzw. Seitenwechsel wieder-erkannt wird.

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.

7.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Gerät des Nutzers gespeichert und von diesem an unsere Server übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Gerät können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Apps oder unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Apps bzw. der Website vollumfänglich genutzt werden.

8. Fehler – und Performanceanalyse mit New Relic

8.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps nutzen das Webanalyse-Tool von New Relic, 188 Spear Street, Suite 1200 San Francisco, CA 94105, USA. Durch die Verwendung erhält New Relic die Information, dass ein Nutzer die entsprechende Website von Heilmann Software aufgerufen hat.

Auf diese Weise können folgende Daten übermittelt werden:

  1. Die IP-Adresse des Nutzers
  2. Im Falle der Nutzung von unter 6. aufgeführten Diensten, die dort aufgeführten Daten

Wenn Sie dabei als Nutzer bei New Relic eingeloggt sind, kann New Relic den Besuch Ihrem dortigen Konto zuordnen.

Falls Sie kein Nutzer von New Relic sind, besteht dennoch die Möglichkeit für New Relic, Ihre IP-Adresse in Erfahrung zu bringen und zu speichern.

Diese Software setzt Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.

8.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

8.3 Zweck der Datenverarbeitung

Die Software und die von dieser gesetzten Cookies ermöglichen eine kontinuierliche Fehleranalyse, sowie statistische Auswertungen über die Performance und können so unser Angebot stetig optimieren. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

8.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Gerät des Nutzers gespeichert und von diesem an unsere Server übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Gerät können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Sie können die Datenverarbeitung verhindern, indem Sie in den Einstellungen Ihres Webbrowsers die Verwendung von Cookies deaktivieren und bereits aktive Cookies löschen.

Wenn Sie als bei New Relic eingeloggter Nutzer nicht möchten, dass New Relic auf diesen Seiten Daten über Sie sammelt, um Sie mit Ihren bei New Relic gespeicherten Mitgliedsdaten zu verknüpfen, müssen Sie sich vor dem Besuch dieser Seiten bei New Relic ausloggen.

Weitere Widerspruchs- und Beseitigungsmöglichkeiten finden Sie in den Datenschutzhinweisen von New Relic: https://newrelic.com/privacy.

9. Analyse mit Google Analytics

9.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps nutzen das Webanalyse-Tool Google Analytics der Google Inc. („Google“). Verantwortliche Stelle ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.

Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) werden an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden dabei das sog. „_anonymizeIp()“-Skript, das dafür sorgt, dass Ihre IP-Adresse (nach Durchführung einer Geo-Lokalisierung) von Google unverzüglich anonymisiert wird. Zudem haben wir einen Auftragsdatenverarbeitungsvertrag mit Google abgeschlossen.

Google Analytics speichert ggf.:

– Besuch der Website

– Ihren Standort

– IP-Adresse

Die Daten werden ggf. übermittelt an den Auftragsverarbeiter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland gem. Art. 28 DSGVO, an die Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA oder an die Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA

Zur Herstellung eines angemessenen Datenschutzniveaus mit Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, und der Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, haben wir EU-Standardvertragsklauseln geschlossen. Es ist nicht ausgeschlossen, dass staatliche Stellen der USA auf diese Daten zugreifen, wogegen Sie ggf. nicht rechtlich vorgehen kön

9.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage bei einer Übermittlung in die USA ist bei Vorliegen einer Einwilligung des Nutzers Art. 49 Abs. 1 lit. a DSGVO.

9.3 Zweck der Datenverarbeitung

Google wird die in Ziffer 9.1 genannten Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um – da wir das sog. „_anonymizeIp()“-Skript verwenden, pseudonyme – Berichte über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird Ihre IP-Adresse nicht mit anderen Daten von Google in Verbindung bringen.

9.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Google löscht die von uns gesendeten und mit Cookies verknüpften Daten nach Ablauf von zwei Monaten spätestens am Ende des darauffolgenden Monats.

Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der Apps und Website von Heilmann Software vollumfänglich nutzen können. Google bietet darüber hinaus sog. Deaktivierungs-Tools für einige Internet-Browser an, mit dem Sie die Aufzeichnung und Analyse Ihres Nutzerverhaltens unterbinden können. Mehr Informationen und Download-Möglichkeiten für diese Tools finden Sie hier: http://tools.google.com/dlpage/gaoptout?hl=de

Die Datenschutzerklärung von Google Analytics und weitere Informationen finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.

10. Zahlungsvorgänge über Stripe

10.1 Beschreibung und Umfang der Datenverarbeitung

Wir bieten die Möglichkeit, den Zahlungsvorgang digibase-pay über den Zahlungsdienstleister Stripe, c/o Legal Process, 510,Townsend St., San Francisco, CA 94103, (Stripe) abzuwickeln. In dem Zusammenhang geben wir folgende Daten an Stripe weiter, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).

– Name des Karteninhabers

– E-Mail-Adresse

– Kundennummer

– Bestellnummer

– Bankverbindung

– Kreditkartendaten

– Gültigkeitsdauer der Kreditkarte

– Prüfnummer der Kreditkarte (CVC)

– Datum und Uhrzeit der Transaktion

– Transaktionssumme

– Name des Anbieters

– Ort

10.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

10.3 Zweck der Datenverarbeitung

Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen. Daher entspricht die Verarbeitung unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO).

Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein. Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.

Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

10.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Ihre Daten werden von uns bis zum Abschluss der Zahlungsabwicklung gespeichert. Da der Vertrag ohne die Daten nicht abgewickelt werden kann, besteht für Sie bei Zahlungsabwicklung über Stripe insoweit keine Widerspruchsmöglichkeit.

Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs).

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Stripe finden Sie unter: https://stripe.com/privacy-center/legal

11. Terminvereinbarungen über Calendly

11.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps verwenden zur Terminvereinbarung via Online-Formular die cloudbasierte Software Calendly. Dienstanbieter ist: Calendly, 188 N Avondale Road #603, Avondale Estates, GA 30002; USA

11.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

11.3 Zweck der Datenverarbeitung

Der Dienst dient der Terminvereinbarung via Online-Formular. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

11.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden nicht mehr verwendet, sobald das Vertragsverhältnis vollständig abgewickelt ist, und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungspflicht gelöscht.

Die Datenschutzerklärung von Calendly finden Sie unter: https://help.calendly.com/hc/de/articles/360007295834-Datenspeicherung-und-Datenschutz.

12. Erfassung von Kontaktdaten und Bestellungen über Formcrafts

12.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps verwenden zur Erfassung von Kontaktdaten und Bestellungen via Online-Formular die cloudbasierte Software Formcrafts. Dienstanbieter ist: Subtle Web Inc, 1-386 Roncesvalles Avenue, Toronto ON M6R 2M9; Kanada (Subtle).

12.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

12.3 Zweck der Datenverarbeitung

Der Dienst dient der Erfassung Ihrer Kontaktdaten und Bestellungen via Online-Formular. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

12.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden nicht mehr verwendet, sobald das Vertragsverhältnis vollständig abgewickelt ist, und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungspflicht gelöscht.

Die Datenschutzerklärung von Subtle finden Sie unter: https://formcrafts.com/terms.

13. Speicherung der Cookie-Einwilligung über Borlabs

13.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps verwenden zur Speicherung Ihrer Cookie-Einwilligung den Dienst von Borlabs, Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg, Deutschland.

13.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

13.3 Zweck der Datenverarbeitung

Der Dienst dient der Speicherung Ihrer Cookie-Einwilligung. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

13.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Gerät des Nutzers gespeichert und von diesem an unsere Server übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Gerät können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Sie können die Datenverarbeitung verhindern, indem Sie in den Einstellungen Ihres Webbrowsers die Verwendung von Cookies deaktivieren und bereits aktive Cookies löschen. Werden Cookies für unsere Apps oder unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Apps bzw. der Website vollumfänglich genutzt werden. Die Datenschutzerklärung von Borlabs finden Sie unter: https://de.borlabs.io/datenschutz/

14. Verbesserung der Nutzererfahrung mit Freshmarketer

14.1 Beschreibung und Umfang der Datenverarbeitung

Für die Verbesserung der Nutzererfahrung verwenden unserer Website und unsere Apps Freshmarketer, einen Webanalysedienst von Freshworks Inc., 2950 S.Delaware Street, Suite 201, San Mateo, CA 94403, USA („Freshworks“). Mittels Freshmarketer kann das Nutzerverhalten (Klicks, Scrollhöhe, usw.) auf der Website gemessen und ausgewertet werden.

Auf diese Weise können folgende Daten übermittelt werden:

  1. Die IP-Adresse des Nutzers (anonymisiert)
  2. Daten zu Browser, Verweildauer, Betriebssystem etc. (anonymisiert)

Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in unserem Freshworks-Account gespeichert. Beim Aufruf unserer Website werden die Nutzer durch einen Infobanner über die Verwendung von Cookies zu Analysezwecken informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis darauf, wie die Speicherung von Cookies in den Einstellungen unterbunden werden kann.

14.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

14.3 Zweck der Datenverarbeitung

Die Software und die von dieser gesetzten Cookies ermöglichen eine kontinuierliche Verbesserung der Nutzererfahrung. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

14.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Infos zur Verarbeitung und Nutzung der Daten durch Freshworks können, genauso wie Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, aus den Datenschutzhinweisen von Freshworks entnommen werden: https://www.freshworks.com/privacy.

Cookies werden auf dem Gerät des Nutzers gespeichert und von diesem an unsere Server übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Gerät können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Sie können die Datenverarbeitung durch Freshmarketer verhindern, indem Sie in den Einstellungen Ihres Webbrowsers die Verwendung von Cookies deaktivieren und bereits aktive Cookies löschen.

Um zu verhindern, dass Freshmarketer Daten über Ihren Website-Besuch erhebt, gehen Sie bitte wie folgt vor. Geben Sie unter der URL    https://www.freshmarketer.com/optout/index.html die URL www.heilmannsoftware.de ein und klicken Sie auf „Generate Opt-Out link“. Es wird ein Cookie kreiert, das in Ihrem Browser gespeichert wird und Sie von der Datensammlung von Freshmarketer ausschließt. Falls Sie Ihren Browserverlauf und Ihre Cookies löschen, muss erneut ein Opt-Out vorgenommen werden.

15. Management von Kontaktanfragen und Kommunikation durch Freshworks

15.1 Beschreibung und Umfang der Datenverarbeitung

Unsere Website und unsere Apps verwenden zum Management von Kontaktanfragen und Kommunikation den Dienst von Freshworks. Dienstanbieter ist: Freshworks, Inc., 2950 S.Delaware Street, Suite 201, San Mateo, CA 94403, USA.

15.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art.  6 Abs. 1 lit. f DSGVO.

15.3 Zweck der Datenverarbeitung

Der Dienst dient dem Management von Kontaktanfragen und Kommunikation. Darin liegt auch unser berechtigtes Interesse zur Erhebung der Daten.

15.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gespeichert, bis die Kontaktanfrage erledigt ist. Dies ist dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Informationen zur Verarbeitung und Nutzung der Daten durch Freshworks können, genauso wie Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, aus den Datenschutzhinweisen von Freshworks entnommen werden: https://www.freshworks.com/privacy

16. Einbindung externer Inhalte

Wir verwenden externe Inhalte („Plugins“) der sozialen Netzwerke facebook, Instagram und YouTube.

Facebook wird betrieben von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen: Meta Platforms Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA.

Instagram wird betrieben von der Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, Mutterunternehmen: Meta Platforms Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA.

YouTube wird betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; deren Mutterunternehmen Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA.

Die Plugins sind erkennbar:

Facebook: an einem der Facebook Logos (weißes „f“ auf blauer Kachel oder ein „Daumen hoch“-Zeichen) oder sind mit dem Zusatz “Facebook Social Plugin” gekennzeichnet

Instagram: an dem Instagram Logo (Kreis in Quadrat) bzw. an einem Hinweis auf Instagram

YouTube: an dem YouTube Logo (Starten-Symbol) bzw. an einem Hinweis auf Youtube.

Wir verhindern die unbewusste und ungewollte Erfassung und Übertragung von Daten an den Diensteanbieter durch eine 2-Klick-Lösung. Um das gewünschte Social Plugin zu aktivieren, muss dieses erst durch Klick auf den entsprechenden Schalter aktiviert werden. Erst durch diese Aktivierung des Plugins wird auch die Erfassung von Informationen und deren Übertragung an den Diensteanbieter ausgelöst. Wir erfassen selbst keine personenbezogenen Daten mittels der Social Plugins oder über deren Nutzung. Wir haben daher keinen Einfluss auf den Umfang der Daten, die Facebook bzw. Instagram bzw. Google mit Hilfe dieses Plugins erhebt und informieren Sie daher entsprechend unserem aktuellen Kenntnisstand:

Durch die Einbindung der Plugins erhält Facebook bzw. Instagram bzw. Google die Information, dass Sie die entsprechende Seite unseres Internetauftritts aufgerufen haben. Sind Sie bei Facebook bzw. Instagram bzw. YouTube eingeloggt, kann Facebook bzw. Instagram bzw. Google den Besuch Ihrem Facebook-Konto bzw. Ihrem Instagram-Konto bzw. Ihrem YouTube-Konto zuordnen. Wenn Sie mit den Plugins interagieren, zum Beispiel den Like Button betätigen oder einen Kommentar abgeben, wird die entsprechende Information von Ihrem Browser direkt an Facebook bzw. Instagram bzw. Google übermittelt und dort gespeichert. Falls Sie kein Mitglied von Facebook bzw. Instagram bzw. YouTube sind, besteht trotzdem die Möglichkeit, dass Facebook bzw. Instagram bzw. Google Ihre IP-Adresse in Erfahrung bringt und speichert. Den Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook bzw. Instagram sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre können Sie der Datenschutzhinweisen von Facebook bzw. Instagram bzw. Google entnehmen, die abrufbar sind unter:

Facebook: https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads;

Instagram: https://instagram.com/about/legal/privacy

YouTube: https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.

17. Newsletter -Tracking

17.1 Beschreibung und Umfang der Datenverarbeitung

Für die Verbesserung der Nutzererfahrung stellen wir fest, welcher Nutzer den Newsletter geöffnet hat und ob auf einen Link in dem Newsletter geklickt wurde und dementsprechend, welche verlinkte Website besucht wurde (sog. Newsletter-Tracking).

17.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten (Datenverarbeitung)

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

17.3 Zweck der Datenverarbeitung

Das Newsletter-Tracking ermöglicht uns auszuwerten, ob die Newsletter für Sie interessant sind und damit eine kontinuierliche Verbesserung der Nutzererfahrung.

17.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gelöscht, sobald sie für unsere Auswertungszwecke nicht mehr benötigt werden, spätestens aber nach 180 Tagen.

Sie haben zudem jederzeit die Möglichkeit, der Nutzung der personenbezogenen Daten des Newsletter-Trackings zu widersprechen.

18. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

18.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

(1)  die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

(2)  die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

(3)  die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

(4)  die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;

(5)  das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

(6)  das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

(7)  alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;

(8)  das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

18.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

18.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

(1)  wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;

(2)  die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;

(3)  der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder

(4)  wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

18.4 Recht auf Löschung

18.4.1 Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)  Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

(2)  Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

(3)  Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.

(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.

(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

18.4.2 Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

18.4.3 Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung erfordert nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;

(4)  für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Ziffer 9.4.1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

18.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

18.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und

(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

18.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

18.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

18.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1)  für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,

(2)  zulässig ist aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder

(3)  mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

18.10  Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde zu bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs gemäß Art. 78 DSGVO.

Version: 2022-07